MetInfo是中国米拓信息技术有限公司的一套使用PHP和Mysql开发的内容管理系统(CMS)。 MetInfo 6.1.0版本中的app/system/feedback/admin/feedback_admin.class.php文件的‘doexport()’函数存在安全漏洞。攻击者可借助class1字段利用该漏洞从数据库中获取任意数据并可能写入webshell。
MetInfo是中国米拓信息技术有限公司的一套使用PHP和Mysql开发的内容管理系统(CMS)。 MetInfo 6.1.0版本中的app/system/feedback/admin/feedback_admin.class.php文件的‘doexport()’函数存在安全漏洞。攻击者可借助class1字段利用该漏洞从数据库中获取任意数据并可能写入webshell。